dd9d7cf9372a5737863d4dc33f132b9a.exe

Classification: Malicious

dd9d7cf9372a5737863d4dc33f132b9a.exe is a malicious file sample. Linked to Runningrat malware. Reported by 1 threat source, last seen 2024-09-27.

Detection summary

  • 62 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RUNNINGRAT (S0253)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
RunningRAT MalwareBazaar Abuse.ch 2024-09-27 09:00:27 2024-09-27 09:00:27 malicious-activity S0253 RunningRAT

Sample information

Filenames
dd9d7cf9372a5737863d4dc33f132b9a.exe
File type
application/x-dosexec
MD5
dd9d7cf9372a5737863d4dc33f132b9a
SHA-1
4380d4afc2786ee77d2644aa1e34c9b77951b5d3
SHA-256
bb46d0c8b43a92fda32622b15fd8060dedf1f0666c8e536cdad49ad3e1a79ade
First indexed
2024-09-27 10:20:33
Last updated
2026-02-07 11:11:03

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:MalwareX-gen [Drp]
AhnLab-V3Trojan/Win32.Venik.R145444
AlibabaBackdoor:Win32/YoungLotus.a000f2a9
Antiy-AVLTrojan/Win32.Farfli
ArcabitTrojan.RI.1
AvastWin32:MalwareX-gen [Drp]
AviraHEUR/AGEN.1359651
BitDefenderGen:Heur.RI.1
CAT-QuickHealTrojan.Younglotus.20397
CTXexe.trojan.younglotus
ClamAVWin.Dropper.Gh0stRAT-7073897-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.DownLoader12.47777
ESET-NOD32Win32/Farfli.BGW
Elasticmalicious (high confidence)
EmsisoftGen:Heur.RI.1 (B)
F-SecureHeuristic.HEUR/AGEN.1359651
FortinetW32/Farfli.BGW!tr
GDataGen:Heur.RI.1
GoogleDetected
GridinsoftTrojan.Win32.Agent.vl!n
IkarusTrojan.Win32.Farfli
JiangminTrojan/YoungLotus.e
K7AntiVirusTrojan ( 0055e3e41 )
K7GWTrojan ( 0055e3e41 )
KasperskyTrojan.Win32.YoungLotus.t
KingsoftWin32.Trojan.YoungLotus.t
LionicTrojan.Win32.YoungLotus.tsAS
MalwarebytesMalware.AI.4194114185
MaxSecureTrojan.Malware.8167493.susgen
McAfeeDti!BB46D0C8B43A
MicroWorld-eScanGen:Heur.RI.1
MicrosoftBackdoor:Win32/Venik!pz
NANO-AntivirusTrojan.Win32.YoungLotus.dpanmc
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingBackdoor.Farfli!1.C639 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Zusy
SangforBackdoor.Win32.Farfli.Viov
SkyhighBackDoor-FCWQ!DD9D7CF9372A
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TencentMalware.Win32.Gencirc.10b39405
Trapminemalicious.moderate.ml.score
TrellixENSBackDoor-FCWQ!DD9D7CF9372A
TrendMicroBKDR_ZEGOST.SM29
TrendMicro-HouseCallBKDR_ZEGOST.SM29
VBA32BScope.Backdoor.Caphaw
VIPREGen:Heur.RI.1
VaristW32/S-0f55ee81!Eldorado
VirITBackdoor.Win32.Generic.JUY
WebrootTrojan.Younglotus
XcitiumTrojWare.Win32.YoungLotus.TCM@5ruomd
YandexTrojan.GenAsa!BZKdUv1dR3c
ZillyaTrojan.YoungLotus.Win32.88
ZonerTrojan.Win32.97590
alibabacloudBackdoor:Win/Farfli
huorongBackdoor/Farfli.bn